如何通过Microsoft Graph API获取组的extensionAttribute1-15?权限或方法问题?
获取组的extensionAttribute1至extensionAttribute15(Microsoft Graph API)
关键说明
- 组的扩展属性结构和用户不同:用户的扩展属性封装在
onPremisesExtensionAttributes集合中,但组的extensionAttribute1到extensionAttribute15是组对象的顶级属性,没有对应的集合包裹,这就是你找不到对应集合的原因。 - 你当前拥有的
Group.Read.All权限完全满足需求,不存在权限缺失问题。 - 微软文档提到的“已同步”指这些属性从本地AD同步至Azure AD,意味着可以通过Graph API直接读取。
获取示例代码(C#)
直接在Select方法中指定需要的扩展属性即可,示例如下:
如果只需获取部分扩展属性:
var groupsPage = graphClient .Groups .Request() .Select("id,displayName,extensionAttribute1,extensionAttribute2") // 按需添加extensionAttribute3至15 .GetAsync() .Result;
如果需要一次性获取全部15个扩展属性:
var groupsPage = graphClient .Groups .Request() .Select("id,displayName,extensionAttribute1,extensionAttribute2,extensionAttribute3,extensionAttribute4,extensionAttribute5,extensionAttribute6,extensionAttribute7,extensionAttribute8,extensionAttribute9,extensionAttribute10,extensionAttribute11,extensionAttribute12,extensionAttribute13,extensionAttribute14,extensionAttribute15") .GetAsync() .Result;
注意事项
- 只有当这些属性在Azure AD中存在有效值(从本地AD同步或手动设置)时,返回结果才会包含对应字段。
- 无论使用V1.0还是Beta版Graph API,属性名称和获取逻辑一致。
内容的提问来源于stack exchange,提问作者StealthGhost
相关产品推荐
相关产品推荐

